国家电网计算机类:网络安全概述试题
的有关信息介绍如下:1.在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的( )目标。
A.可用性 B.保密性
C.可控性 D.完整性
2.在网络信息系统的信息交互过程中,确认参与者的真实同一性是指信息的( )。
A.可靠性 B.不可抵赖性
C.可控性 D.完整性
3.确保信息不暴露给未经授权的实体的属性指的是( )。
A.完整性 B.保密性
C.可用性 D.可靠性
4.下列情况中,破坏了数据的完整性的攻击是( )。
A.假冒他人地址发送数据
B.不承认做过信息的递交行为
C.数据在传输中途被修改或篡改
D.数据在传输中途被窃听
习题辨析
1.【答案】D。
解析:信息安全包含如下特征:
①完整性 ,指信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特性。
②保密性 ,指信息按给定要求不泄漏给非授权的个人、实体或过程,或提供其利用的特性。
③可用性 ,指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征。
④不可否认性 ,指通信双方在信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一性。
⑤可控性 ,指对流通在网络系统中的信息传播及具体内容能够实现有效控制的特性。
2.【答案】B。
解析:不可抵赖性是指在网络信息系统的信息交互过程中,确认参与者的真实同一性,即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。
3.【答案】B。
解析:确保信息不泄露给未经授权的实体的属性指的是保密性。完整性,是信息不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏的属性。可用性,是得到授权的实体需要时就能得到资源和获得相应的服务。可靠性,系统在规定条件下和规定时间内完成规定的功能。
4.【答案】C。
解析:篡改传输中的数据,破坏了数据的完整性;假冒他人地址发送数据,破坏了数据的可靠性;不承认做过信息的递交行为,破坏了数据的不可抵赖性;数据在传输中途被窃听,破坏了数据的保密性。